feat(update): отдельный update.base_url и вшитый токен read:package
All checks were successful
CI / test (push) Successful in 43s
CI / build-and-package (amd64, darwin) (push) Successful in 40s
CI / build-and-package (amd64, linux) (push) Successful in 39s
CI / build-and-package (amd64, windows) (push) Successful in 39s
CI / build-and-package (arm64, darwin) (push) Successful in 36s
CI / build-and-package (arm64, linux) (push) Successful in 39s

- update.base_url (env UPDATE_BASE_URL) — хост обновления, БЕЗ фоллбэка на git.base_url: пустое значение отключает update.
- Убран git.token из пути обновления: теперь отдельный токен.
- Токен read:package вшивается при сборке (-X main.updateToken из секрета TC_UPDATE_TOKEN), приоритет над update.token из конфига.
- Обновлены app.New (сигнатура), main, Makefile, CI, config.example, тесты.
This commit is contained in:
Hermes
2026-08-16 12:20:53 +05:00
parent 44ac7d73bb
commit 4de6a4241a
7 changed files with 87 additions and 12 deletions

View File

@@ -19,6 +19,11 @@ import (
// Локальная сборка без ldflags оставляет "dev".
var version = "dev"
// updateToken — токен read:package для авто-обновления, вшивается при сборке:
// go build -ldflags "-X main.updateToken=<token>"
// Без ldflags — пустой; тогда используется update.token из конфига (если задан).
var updateToken = ""
func main() {
cfg := flag.String("config", "", "путь к config.yaml (по умолчанию — CWD/config.yaml)")
versionFlag := flag.Bool("version", false, "показать версию и выйти")
@@ -29,7 +34,7 @@ func main() {
return
}
a, err := app.New(*cfg, version)
a, err := app.New(*cfg, version, updateToken)
if err != nil {
log.Fatalf("app init: %v", err)
}